비티시페이 서버(BTCPay Server)가 인증 없이 LND 자격증명 파일에 원격 접근할 수 있는 치명적 취약점을 버전 2.4.2에서 긴급 수정했다.
뉴스BTC는 공격자들이 해당 취약점을 악용해 가맹점의 라이트닝 지갑 자금을 빼냈다고 전했다.
비티시페이 서버는 취약점을 차단한 버전 2.4.2를 배포했다.
토큰포스트속보
비티시페이 서버(BTCPay Server)가 인증 없이 LND 자격증명 파일에 원격 접근할 수 있는 치명적 취약점을 버전 2.4.2에서 긴급 수정했다.
뉴스BTC는 공격자들이 해당 취약점을 악용해 가맹점의 라이트닝 지갑 자금을 빼냈다고 전했다.
비티시페이 서버는 취약점을 차단한 버전 2.4.2를 배포했다.
<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>
댓글0
첫 댓글을 남겨 보세요.